PT-2026-81300 · Openssl+3 · Openssl+3
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSSL versões anteriores a 3.5.3-8.1
Description
Um problema de double free ocorre no servidor QUIC ao processar um pacote INITIAL. O manipulador de pacotes padrão
port default packet handler() cria um objeto QRX (QUIC record layer RX) para validação do pacote. Se a criação do canal subsequente via port bind channel() falhar, o objeto QRX é liberado. No entanto, o port default packet handler() também tenta liberar o mesmo objeto QRX ao detectar a falha, resultando em corrupção de heap e Negação de Serviço (DoS) através da terminação do processo.Esta condição pode ser desencadeada pelo envio de um pacote INITIAL malformado onde o
DCID (destination connection ID) possui menos de 8 bytes, fazendo com que o port bind channel() falhe após o ossl quic lcidm enrol odcid() detectar o comprimento inválido.Recommendations
Atualize para a versão 3.5.3-8.1 ou posterior.
Exploit
Correção
RCE
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd
Linuxmint
Openssl
Ubuntu